bot.gif
取消
选择语言
确认
简体中文
繁体中文
English
close
正在加载
web3: Coldcard种子生成漏洞波及约1.16亿美元比特币
互联网 · 2026-08-13 03:44
1
摘要
Coldcard硬件钱包种子生成漏洞导致约1,816枚比特币面临风险,Coinkite已发布修复固件 。
币界网报道:

Coldcard 的种子生成漏洞近日被披露后,约 1,816 枚比特币、价值约 1.16 亿美元的资产被认为面临风险。事件再次把硬件钱包的随机数来源、备份方式和自托管安全推到台前。

漏洞如何出现

Coldcard 是一款仅支持比特币的硬件钱包,由加拿大公司 Coinkite 开发。报道援引安全通告称,部分设备在生成助记词时调用了错误的随机数来源,导致种子熵值明显低于预期。

受影响的版本包括 Coldcard Mk2 和 Mk3 的 4.0.1 至 4.1.9 版本。Coinkite 估计,这些设备生成的种子有效熵约为 40 位;部分 Mk4、Mk5 和 Q 设备则约为 72 位,而正常水平应为 128 位。

损失与攻击方式

TRM Labs 估算,攻击者已从 5,200 多个地址中转走约 1,816 枚 BTC。报道提到,相关资金在 7 月 30 日后出现了四轮可疑转移,后续统计仍可能变化。

TRM Labs 认为,攻击者不需要拿到设备本身,也不需要修改固件。只要重建出受影响的种子,就能推导出对应私钥,并在其他系统上签名转账。

自托管争议再起

TEXITcoin 创始人 Bobby Gray 认为,这次事件暴露的不是比特币本身的安全问题,而是用户过度依赖设备自动生成随机数。他指出,主动加入骰子熵值的用户并未受到同样影响。

Gray 还表示,这起事件不应被简单解读为交易所托管更安全。对只想持有比特币价格敞口的美国投资者来说,现货比特币 ETF 可以绕开助记词和固件维护,但相关风险会转移到机构托管和证券结构中。

相关资讯